Flooring Protocol也被黑!Delegate:ERC-721函数命名有缺陷

2025-04-21 14:09:05
人气 3

Flooring Protocol也被黑!Delegate:ERC-721函数命名有缺陷

阿里快讯(taaan.com)讯:交易平台「NFT Trader」在12月16日惊爆出现安全漏洞,导致13个MAYC和37个BAYC蓝筹NFT被盗,另外还包括Vee Friends和World of Women NFT…总损失市值高达400万美元。

在此背景下,Delegate创办人foobar进一步在17日于X(原Twitter)平台发文警告称,除NFT Trader外,还有另一个新的恶意合约0x7E5433F02F4bf07C4f2a2D341C450E07d7531428,同样盗取了14枚BAYC和36枚Pudgy Penguins,建议用户立即取消相关授权。

Flooring Protocol也被黑

经调查后foobar表示,受害者们普遍认为惨遭攻击的是NFT碎片化协议Flooring Protocol,区块链安全团队慢雾创办人余弦也在17日稍晚发文证实,Flooring Protocol出现问题,并表示这可能是黑客受NFT Trader漏洞启发所致。

在后续的更新中,foobar还指出Flooring Protocol被黑原因是由于在11天前,vuln进行了错误升级,允许对外部合约进行多重调用。

ERC-721函数命名缺陷,至少导致超1亿美元资金被盗

值得注意的是,在昨(18)日的更新中,foobar再次发文表示他几乎确定有超过1亿美元的资金被盗,因为ERC-721(专门用于创建非同质化代币NFT的代币标准)将其接口函数命名为「safeTransferFrom()」而不是「transferFromWithCallback()」,并强调这可能是有史以来最具灾难性的变量命名,给了攻击者可乘之机。

声明:文章不代表塔岸网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
2025-04-27 07:40:29
市场消息:IMF称萨尔瓦多已停止动用公共资金投资比特币
2025-04-27 07:30:31
金色晨讯 | 4月27日隔夜重要动态一览
2025-04-27 07:18:32
借贷协议Loopscale遭遇攻击,约570万枚USDC和1200枚SOL被盗
2025-04-27 06:50:26
特朗普:俄罗斯没有理由攻击平民 或许要通过金融制裁来对付普京
2025-04-27 06:20:29
亚利桑那州比特币储备立法即将进入最终表决阶段
2025-04-27 06:20:29
Tether市值超越卡特彼勒,跃升至全球资产市值排名第121位
查看更多
回顶部